Enhet — den enhet som besökaren använder för att få åtkomst till webbplatsen (dator, surfplatta, mobiltelefon etc.).
DPO — Wallesters dataskyddsombud (e‑post: dpo@wallester.com).
GDPR — Allmänna dataskyddsförordningen — den rättsakt som fastställer reglerna för behandling av personuppgifter inom Europeiska ekonomiska samarbetsområdet.
Besökare — den fysiska personen (dvs. en människa) som får åtkomst till Materialet på Webbplatsen.
Besökardata — besökarens personuppgifter som omfattas av denna Integritetspolicy.
Wallester — Wallester AS, webbplatsens ägare och personuppgiftsansvarig för besökardatan.
Wallester Service — tjänster som Wallester tillhandahåller sina kunder, såsom Wallester Business och Wallester White‑Label.
Webbplats — denna offentliga webbplats för Wallester (business.wallester.com).
Integritetspolicy — Huvud
Denna integritetspolicy (nedan: Policyn) innehåller allmänna principer för personuppgiftsbehandling, inklusive vilken information Wallester AS (nedan: Wallester) samlar in om dig, vad vi gör med den och när vi delar den med tredje part. Specifika detaljer om personuppgiftsbehandlingen kan även finnas i avtal som har ingåtts eller kommer att ingås mellan dig och Wallester, och framgår i Wallester-appen (nedan: Appen) och/eller på vår webbplats wallester.com/business (nedan: Webbplatsen).
Wallester säkerställer att dina personuppgifter behandlas konfidentiellt inom ramen för tillämplig lagstiftning. För detta ändamål har Wallester vidtagit lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter och tillhandahålla transparenta dataskyddsregler.
Wallester har rätt att regelbundet och när som helst förbättra eller ändra denna policy. Wallester kommer att informera dig om eventuella ändringar i appen och/eller på webbplatsen, samt personligen. De personuppgifter som Wallester samlar in och behandlar omfattar följande: Personuppgifter — dina person- och kontaktuppgifter, inklusive fullständigt namn, födelsedatum, personnummer, medborgarskap, hemvist, bostadsadress, skatterättslig hemvist, e‑postadress, mobilnummer, yrke, uppgifter från id-handling, foto och/eller videomaterial som du har skickat till Wallester i syfte att identifiera dig. Due diligence-data — Data som Wallester samlar in från dig och relevanta databaser för att genomföra due diligence enligt gällande AML-lagstiftning. Transaktions- och betalkortsuppgifter — Information om alla överföringar till och från betalkontot, inklusive namn och kontonummer för betalare och mottagare, datum, tid, valuta, belopp och transaktionsbeskrivning, plats för inköpsställen och uttagsautomater, betalkortsnummer, kortinnehavarens namn, betalkortets utgångsdatum och betalkortets CVV-nummer. Enhetsdata — Information om den enhet du använder för Appen och/eller Webbplatsen, inklusive enhetens modell, namn eller annan identifierare, samt IP-adressen för det nätverk du använder för Appen och/eller Webbplatsen, inklusive platsinformation. Preferensdata — Dina inställningar i Appen och/eller på Webbplatsen (språkinställningar, transaktionsgränser, etc.). Kundtjänstdata — Kommunikation mellan dig och Wallesters kundtjänst (telefonsamtal, e‑post och chattar). Övrig data — Annan data som inte anges ovan, som genereras till följd av användning av appen och/eller webbplatsen. Efterlevnadssyften — för att fullgöra skyldigheter enligt tillämplig lagstiftning, inklusive skyldigheten att: Avtalsändamål — för att fullgöra eller ingå ett avtal mellan dig och Wallester. Syfte med bedrägeriövervakning — för att övervaka och förhindra betalningsbedrägerier. Analytiska ändamål — för att bättre förstå Wallesters kunders preferenser och hur kunderna interagerar med appen och/eller webbplatsen. Marknadsföringsändamål — för att ge dig marknadsföringserbjudanden om Wallesters tjänster och tilläggsfunktioner. Wallester samlar in och behandlar dina personuppgifter på följande rättsliga grund: Avtalsefterlevnad — vi behöver vissa personuppgifter för att tillhandahålla våra tjänster och kan inte leverera dem utan dessa personuppgifter. Rättsliga förpliktelser — i vissa fall har vi en rättslig skyldighet att samla in och lagra dina personuppgifter (till exempel måste vi enligt AML-lagstiftning spara viss information om våra kunder). Berättigat intresse — vi samlar ibland in och använder dina personuppgifter, eller delar dem med andra organisationer och/eller institutioner, eftersom vi har ett legitimt skäl att använda dem som är rimligt i avvägningen mot din rätt till personlig integritet. Samtycke — ett avtal där du har samtyckt till behandlingen av dina personuppgifter (till exempel för marknadsföringssyften etc.). Wallester behandlar inte dina personuppgifter för automatiserat beslutsfattande. Enligt lag är Wallester dock skyldigt att bedöma risken för penningtvätt, finansiering av terrorism och bedrägeri kopplat till dig och dina transaktioner. Denna bedömning sker delvis automatiserat och innefattar profilering. Om Wallester fattar ett automatiserat beslut om dig har du rätt att begära en manuell granskning av en person. I samband med behandlingen av dina personuppgifter har du följande rättigheter: Rätt till information — du har rätt att ta del av informationen i denna policy. Den aktuella versionen av policyn finns alltid tillgänglig i appen och/eller på webbplatsen. Rätt till tillgång — du har rätt att begära en kopia av dina personuppgifter som Wallester behandlar. Rätt till rättelse — du har rätt att be Wallester rätta dina personuppgifter om de är felaktiga eller ofullständiga. Rätt till radering — du har rätt att begära att Wallester raderar dina personuppgifter, såvida inte Wallester är skyldigt att fortsätta behandla dem enligt lag eller avtal mellan dig och Wallester, eller om Wallester har andra lagliga grunder för fortsatt behandling. Wallester raderar alltid dina personuppgifter så snart det inte längre finns någon laglig grund för behandlingen. Rätt till begränsning — du har rätt att begära att Wallester begränsar behandlingen av dina personuppgifter om uppgifterna är felaktiga eller ofullständiga, eller om dina personuppgifter behandlas olagligt. Rätt till dataportabilitet — du har rätt att begära att Wallester tillhandahåller dig eller, om det är tekniskt möjligt, en tredje part, de personuppgifter som du själv har lämnat till Wallester och som behandlas i enlighet med ditt samtycke eller avtalet mellan dig och Wallester. Rätt att invända — du har rätt att invända mot behandlingen av dina personuppgifter om du anser att Wallester saknar laglig grund för att behandla dem. För all behandling som sker med ditt samtycke kan du när som helst återkalla detta samtycke. Rätt att lämna in klagomål — du har rätt att lämna in klagomål gällande behandlingen av dina personuppgifter. För att utöva någon av dina rättigheter från föregående avsnitt kontaktar du oss via e‑post på dpo@wallester.com. Av säkerhetsskäl kan vi inte hantera din begäran om vi inte är säkra på din identitet. Därför har vi rätt att be dig om giltig legitimation. Wallester gör sitt yttersta för att besvara din ansökan inom 1 vecka. Enligt GDPR art 12 (3) måste Wallester besvara din ansökan inom 1 månad. Om det krävs på grund av mängden och komplexiteten hos de ansökningar som inkommit till Wallester, kan Wallester enligt GDPR art 12 (3) även besvara din ansökan inom 3 månader. Vid behandling av dina personuppgifter kan Wallester dela delar av dessa med följande tredje parter: De partner som anges ovan kan vara belägna inom och utanför Europeiska ekonomiska samarbetsområdet. Vi använder en rad fysiska och tekniska säkerhetsåtgärder för att skydda dina personuppgifter och förhindra obehörig åtkomst, användning och spridning. Elektronisk data och databaser lagras i säkra system med strikt åtkomstkontroll, både fysiskt och digitalt. Vår personal utbildas i dataskydd och informationssäkerhet. Vi tillämpar detaljerade policyer för säkerhet, IT-infrastruktur och dataskydd som bygger på principerna om minsta möjliga behörighet och strikt informationsbehov. All personal på Wallester är skyldig att följa dessa policyer vid hantering av dina personuppgifter. Vi krypterar personuppgifter och använder brandväggar samt system för intrångsdetektering och intrångsskydd för att säkerställa att alla dina personuppgifter är konfidentiella och säkra. Även om vi vidtar alla rimliga åtgärder för att skydda dina personuppgifter från obehörig åtkomst, kan vi inte garantera säkerheten under din överföring av data till vår App, Webbplatsen eller andra tjänster. Vi använder HTTPS (HTTP Secure) med krypterade kommunikationsprotokoll för Wallester App, Webbplatsen och våra tjänster för betalningshantering. Vi testar regelbundet våra system och granskar gällande policyer för att säkerställa att våra IT-säkerhetsåtgärder alltid ligger steget före alla hot. Om du använder ett lösenord för Wallester App och/eller webbplatsen måste du hålla det konfidentiellt enligt villkoren i kundavtalet. Dela det inte med någon. I enlighet med penningtvättslagar och regelverk för utbyte av skatteinformation sparar vi generellt dina personuppgifter i 5 år från utgången av det räkenskapsår då din relation med Wallester upphörde och ditt betalkonto stängdes. På begäran av den estniska finanspolisenheten kan denna period förlängas med upp till ytterligare 5 år. Lagringstiden kan vara längre om tillämplig lokal lagstiftning kräver det. Wallester lagrar exempelvis transaktionsdata i 8 år från utgången av det räkenskapsår då din relation med Wallester upphörde och ditt betalkonto stängdes. Vi kan även komma att spara dina personuppgifter under en längre tid med anledning av potentiella eller pågående rättsliga tvister, eller av andra juridiska skäl. Efter de tidsperioder som anges ovan i detta avsnitt kommer Wallester att radera dina personuppgifter. Wallester använder cookies för att analysera hur du använder vår webbplats. Läs vår Cookiepolicy för mer information om cookies. Personuppgiftsansvarig för dina personuppgifter är Wallester AS, ett bolag bildat enligt estnisk lag, organisationsnummer 11812882, adress Ahtri 6, 10151, Tallinn, Estonia. Har du frågor, begäranden eller klagomål gällande behandlingen av dina personuppgifter kan du skicka dem till dpo@wallester.com. Om du har klagomål gällande behandlingen av dina personuppgifter kan du anmäla detta till den estniska dataskyddsmyndigheten (Andmekaitse Inspektsioon) eller till dataskyddsmyndigheten i det land där du är permanent bosatt. Bilaga 1 till Integritetspolicyn 1.1 Denna Bilaga 1 till Integritetspolicyn innehåller detaljerade beskrivningar av specifika användningsområden för kundernas personuppgifter i samband med tillhandahållandet av Wallester-tjänsten. Syftet med denna Bilaga 1 är att: 1.1.1 säkerställa att kunderna har en fullständig överblick över hur Wallester behandlar deras personuppgifter, inkl. mer komplexa användningsfall där abstrakta beskrivningar kanske inte ger full klarhet, 1.1.2 för att uppfylla krav från externa parter som är involverade i tillhandahållandet av Wallester-tjänsten, vilka från tid till annan kan begära detaljerade beskrivningar av den personuppgiftsbehandling som rör deras roll i leveransen av Wallester-tjänsten. 1.2 De detaljerade beskrivningarna av användningsområden för personuppgifter i denna Bilaga 1 syftar endast till att ytterligare förtydliga de principer för personuppgiftsbehandling som anges i den allmänna integritetspolicyn. Bilaga 1 innehåller inga ytterligare principer för personuppgiftsbehandling utöver vad som framgår av huvuddokumentet för integritetspolicyn. 2.1 Om kunden initierar en betalning mellan kunder i Wallesters tjänst via mobilappen, kan kunden få möjlighet att använda mobilens adressbok för att hitta mottagarens telefonnummer. Om kunden använder detta alternativ behandlas kontaktuppgifterna i mobilens adressbok för att hitta mottagarens telefonnummer, utöver de standarduppgifter som krävs för att genomföra en betalning mellan kunder (t.ex. mottagarens namn, mottagarens telefonnummer, betalningsbelopp och betalningsmeddelande). 2.2 Kontaktuppgifterna från mobilens kontaktlista behandlas endast lokalt på enheten för att kopiera mottagarens telefonnummer till mobilappen. Inga andra personuppgifter från mobilens kontaktlista lagras i appen eller vidarebefordras till Wallester. 2.3 Beroende på reglerna i den appbutik där mobilappen tillhandahålls kan vi behöva ditt förhandsgodkännande innan funktionen kan användas. Du kan senare återkalla godkännandet via motsvarande meny i enhetens operativsystem.1. Dina personuppgifter
1.1 Vilka personuppgifter samlar Wallester in om mig?
1.2 Vilka är Wallesters rättsliga ändamål och grunder för att använda mina personuppgifter?
1.3 Behandlar Wallester mina personuppgifter för profilering eller automatiserat beslutsfattande?
2. Dina rättigheter
2.1 Vilka är mina rättigheter?
2.2 Hur utövar jag mina rättigheter?
3. Wallester och dina personuppgifter
3.1 Delar Wallester mina personuppgifter med någon annan?
3.2 Hur skyddar Wallester mina personuppgifter?
3.3 Hur länge sparar Wallester mina personuppgifter?
3.4 Använder Wallester cookies på Wallesters webbplats?
3.5 Vem är personuppgiftsansvarig för mina personuppgifter?
Särskilda användningsfall för personuppgifter
1. Inledning
2. Betalningar mellan kunder via mobilappar
